ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

5 ข่าว

เอเจนต์ AI ไล่เจาะหน่วยงานรัฐเองเกือบทั้งกระบวนการ — 4 วัน แคร็ก 85 บัญชี ดูดประวัติบุคลากรกว่า 2,500 รายการ

Autonomous multi-agent AI framework compromises government entities in Asia
บริษัท Dream ของอิสราเอลเปิดโปงเวิร์กสเปซขนาด 160 เมกะไบต์ 1,395 ไฟล์ ของกรอบเอเจนต์ AI ที่ประกอบจาก Hermes และ OpenClaw ซึ่งไล่เจาะหน่วยงานรัฐในเอเชียเองเกือบทั้งกระบวนการตลอด 4 วันต้นเดือนกรกฎาคม 2569 ระบบปล่อยเอเจนต์ย่อยพร้อมกันสูงสุด 8 ตัว แม็ปได้ 21 ระบบ แคร็ก 85 บัญชี และดูดประวัติบุคลากรกว่า 2,564 รายการ ก่อนขยายไปยังหน่วยงานความปลอดภัยนิวเคลียร์และบริษัทพลังงานอีกอย่างน้อย 7 แห่ง การ์ดของโมเดลถูกข้ามด้วยการอ้างว่าทั้งหมดเป็นการทดสอบเจาะระบบที่ได้รับอนุญาต

Mandiant โยงคลื่นโจมตีกองทุนเฮดจ์ฟันด์เข้ากับ UNC6671 — กลุ่มเดียวเบื้องหลัง 5 แบรนด์รีดทรัพย์ BlackFile, Redact, Pink, Helix และ Falcon

Hedge fund cyberattacks tied to BlackFile-linked UNC6671 extortion group
คลื่นการโจมตีกองทุนเฮดจ์ฟันด์และบริษัทไพรเวทอิควิตี้รายใหญ่ในช่วงที่ผ่านมาถูกโยงเข้ากับ UNC6671 กลุ่มรีดทรัพย์ที่เกี่ยวข้องกับ BlackFile ตามการติดตามของ Google Threat Intelligence Group ซึ่งประเมินว่ากลุ่มบุกรุกแกนกลางเพียงกลุ่มเดียวอยู่เบื้องหลังแบรนด์สาธารณะหลายชื่อ ทั้ง Redact, Pink, Helix และ Falcon ผู้โจมตีโทรปลอมเป็นฝ่ายไอทีหลอกพนักงานให้กรอกข้อมูลบนหน้าเว็บปลอมเพื่อขโมยคุกกี้เซสชัน แล้วเข้าสู่แดชบอร์ด SSO เพื่อกวาดข้อมูลจากบริการคลาวด์ทั้งหมดที่ผูกอยู่

มัลแวร์ยืมกุญแจ Windows Hello for Business ยึดสิทธิ์เข้า Entra ID ระยะยาว — ไม่ต้องขโมยคีย์ ไม่ต้องรู้ PIN ไม่ต้องสแกนนิ้ว

Malware can abuse Windows Hello for Business keys for persistent Entra ID access
นาย Dirk-jan Mollema นักวิจัยด้าน Entra ID สาธิตว่ามัลแวร์ที่รันอยู่ในเซสชันผู้ใช้ที่ล็อกอินอยู่แล้ว สามารถเรียกใช้กุญแจ Windows Hello for Business ของเหยื่อเพื่อยืนยันตัวตนกับ Microsoft Entra ID ได้เงียบ ๆ โดยไม่ต้องดึงคีย์ส่วนตัวออกมา ไม่ต้องรู้ PIN และไม่กระตุ้นการสแกนไบโอเมตริก อีกทั้งไม่ต้องใช้สิทธิ์ผู้ดูแลระบบ ผู้โจมตีนำโทเคนที่ได้ไปลงทะเบียนอุปกรณ์ใหม่และขอ Primary Refresh Token เพื่อคงการเข้าถึงคลาวด์ระยะยาว ขณะนี้ยังไม่มี CVE หรือประกาศจาก Microsoft

Abbott สอบสวนเหตุไซเบอร์ 2 กรณีพร้อมกัน — ShinyHunters อ้างขโมยข้อมูลผู้ป่วยหลายสิบล้านรายการ

Abbott Laboratories probes two cyber incidents amid extortion claims
บริษัท Abbott Laboratories กำลังสอบสวนเหตุการณ์ด้านความปลอดภัยไซเบอร์ 2 กรณีพร้อมกัน กรณีแรกยืนยันว่ามีการเข้าถึงระบบเก่าของ Exact Sciences ในธุรกิจ Cancer Diagnostics โดยไม่ได้รับอนุญาต หลังกลุ่มขู่กรรโชก ShinyHunters นำชื่อบริษัทขึ้นเว็บไซต์ปล่อยข้อมูล กลุ่มดังกล่าวอ้างว่าเจาะเข้ามาผ่านการหลอกทางโทรศัพท์ (Vishing) พนักงานเพื่อยึดบัญชี Microsoft Entra SSO ส่วนกรณีที่สองเป็นผู้โจมตีชื่อ ShadowByt3$ ที่อ้างว่าเจาะพอร์ทัลลูกค้า LabCentral

ManageEngine แจ้งช่องโหว่ร้ายแรง CVE-2026-11374 ใน AD360 — คาดเดา SSO token ได้ เปิดทางยึดบัญชีโดยไม่ต้องล็อกอิน

ManageEngine AD360 integration flaw CVE-2026-11374 exposes user identity and role information
ManageEngine เปิดเผยช่องโหว่ระดับสูง CVE-2026-11374 ที่กระทบผลิตภัณฑ์จัดการตัวตนหลายตัวเมื่อเชื่อมต่อกับ AD360 ช่องโหว่เกิดจากการสร้าง SSO token ที่คาดเดาได้ ทำให้ผู้โจมตีแบบไม่ต้องยืนยันตัวตนสร้าง session token ปลอมและสวมรอยผู้ใช้ได้ กระทบ ADSelfService Plus, RecoveryManager Plus, M365 Manager Plus และ ADAudit Plus เสี่ยงยกระดับสิทธิ์และเคลื่อนตัวในเครือข่าย ManageEngine ออกแพตช์แล้วระหว่าง 3-12 มิ.ย. 2026